ПОЛИТИКА ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СЛАВКОФЕ» В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ(ДАЛЕЕ - ПОЛИТИКА)1. Общие положения1.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и является основополагающим локальным актом, определяющим ключевые направления деятельности в области обработки и защиты персональных данных Общества с ограниченной ответственностью «СЛАВКОФЕ» (далее – ООО «СЛАВКОФЕ»), оператором которых оно является.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в ООО «СЛАВКОФЕ», в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в ООО «СЛАВКОФЕ» с использованием средств автоматизации, а также без использования средств автоматизации.
1.4. ООО «СЛАВКОФЕ» обеспечивает открытый доступ к Политике в отношении обработки персональных данных путем ее размещения на сайте в сети Интернет (http://slavcoffee.ru/).
1.5. В Политике используются термины и определения, применяемые в значениях, определенных Законом о персональных данных:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- неавтоматизированная обработка персональных данных - обработка персональных данных, при которой такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Все вопросы, связанные с обработкой и защитой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.6. При организации обработки персональных данных ООО «СЛАВКОФЕ» имеет право:
1.6.1. Осуществлять обработку персональных данных работников, клиентов и контрагентов (физических лиц), представителей/работников клиентов и контрагентов (юридических лиц) ООО «СЛАВКОФЕ».
1.6.2. Осуществлять обработку персональных данных, предоставленных в составе документов (в том числе в обращениях граждан, клиентов, контрагентов, государственных и муниципальных органов), поступающих при личном приеме, через Почту России, на адреса электронной почты ООО «СЛАВКОФЕ».
1.6.3. Запрашивать у заявителей при личном приеме согласие на обработку их персональных данных (по форме, указанной в приложениях к настоящей Политике).
1.6.4. Передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
1.6.5. Собирать и хранить персональные данные заказчиков/контрагентов/клиентов ООО «СЛАВКОФЕ», а также персональные данные других субъектов персональных данных, полученные от контрагентов, необходимые для оказания услуги, исполнения соглашения или договора, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных либо ООО «СЛАВКОФЕ».
1.7. При организации обработки персональных данных ООО «СЛАВКОФЕ» обязано:
1.7.1. Осуществлять обработку персональных данных строго в соответствии с законодательством Российской Федерации.
1.7.2. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных.
1.7.3. Разъяснять субъекту персональных данных юридические последствия отказа предоставить его персональные данные и Согласие на обработку персональных данных.
1.7.4. Соблюдать принцип достоверности персональных данных, их достаточности для целей
обработки, недопустимости обработки персональных данных, избыточных по отношению к целям,
заявленным при сборе персональных данных, недопустимости объединения, созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
1.7.5. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.7.6. Осуществлять хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
1.7.7. Уничтожать персональные данные по достижении целей обработки или в случае утраты необходимости в их достижении.
1.7.8. Обрабатывать персональные данные в целях продвижения товаров, работ, услуг путем осуществления прямых контактов с потенциальными потребителями/контрагентами с помощью средств связи, электронной почты только при условии согласия субъекта персональных данных.
1.8. Субъект персональных данных имеет право:
1.8.1 Требовать от ООО «СЛАВКОФЕ» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.8.2. Получать от ООО «СЛАВКОФЕ» информацию, касающуюся обработки его персональных данных, в том числе содержащую:
1.8.2.1. Подтверждение факта обработки ООО «СЛАВКОФЕ» персональных данных.
1.8.2.2. Правовые основания и цели обработки персональных данных.
1.8.2.3. Цели и применяемые ООО «СЛАВКОФЕ» способы обработки персональных данных.
1.8.2.4. Сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании федерального закона.
1.8.2.5. Источник получения обрабатываемых персональных данных.
1.8.2.6. Сроки обработки персональных данных, в том числе сроки их хранения.
1.8.2.7. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ООО «СЛАВКОФЕ», если обработка поручена или будет поручена такому лицу.
1.8.3. Отозвать Согласие на обработку своих персональных данных, в случае их неправомерного использования в ООО «СЛАВКОФЕ».
1.8.4. Обжаловать действия или бездействие ООО «СЛАВКОФЕ» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
1.8.5. Получать иные сведения, предусмотренные федеральными законами.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
1.9. Субъект персональных данных обязан:
1.9.1 При поступлении на работу в ООО «СЛАВКОФЕ» точно указывать свои персональные данные, которые необходимы для исполнения требований трудового законодательства.
1.10. Действие настоящей Политики не распространяется на отношения, возникающие при:
1) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных фондов в соответствии с законодательством об архивном деле в Российской Федерации;
2) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
2. Цели сбора и обработки персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка персональных данных в ООО «СЛАВКОФЕ» осуществляется в целях:
2.3.1. исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу в ООО «СЛАВКОФЕ», обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
2.3.2. осуществление своей деятельности в соответствии с уставом ООО «СЛАВКОФЕ», в том числе подготовка, заключение и исполнение договоров с контрагентами/конрагентами;
2.3.3. осуществление пропускного режима.
2.3.4. соблюдения законодательства Российской Федерации в области персональных данных;
2.3.5. исполнения судебных актов, актов других государственных органов или должностных лиц;
2.3.6. осуществление исполнительного производства.
3. Правовые основания обработки персональных данных3.1. При организации обработки персональных данных ООО «СЛАВКОФЕ» руководствуется следующими положениями нормативных правовых актов:
-
Конституция Российской Федерации;
- Гражданский
кодекс Российской Федерации;
- Трудовой
кодекс Российской Федерации;
- Налоговый
кодекс Российской Федерации;
- Федеральный
закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный
закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Федеральный
закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации".
3.2. Правовым основанием обработки персональных данных также являются:
- Устав ООО «СЛАВКОФЕ»;
- договоры, заключаемые между ООО «СЛАВКОФЕ» и клиентами/контрагентами ООО «СЛАВКОФЕ»;
-
согласие субъектов персональных данных на обработку их персональных данных.
4. Категории субъектов персональных данных и категорииобрабатываемых персональных данных4.1. ООО «СЛАВКОФЕ» осуществляет обработку персональных данных:
- работников/кандидатов для приема на работу в ООО «СЛАВКОФЕ» в рамках трудового законодательства и законодательства РФ;
- граждан Российской Федерации, обращающихся с предложениями, жалобами и заявлениями;
- иностранных граждан, обращающихся с предложениями, жалобами и заявлениями;
- клиентов и контрагентов (физических лиц) ООО «СЛАВКОФЕ»;
- представителей/работников клиентов и контрагентов (юридических лиц) ООО «СЛАВКОФЕ».
4.2. В рамках исполнения трудового законодательства ООО «СЛАВКОФЕ» осуществляет неавтоматизированную и автоматизированную обработку следующих категорий персональных данных:
4.2.1. Кандидаты для приема на работу в ООО «СЛАВКОФЕ» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
- фамилия, имя, отчество (при наличии);
- пол;
- гражданство;
- дата и место рождения;
- контактные данные;
- сведения об образовании, опыте работы, квалификации.
4.2.2. Работники и бывшие работники ООО «СЛАВКОФЕ» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
- фамилия, имя, отчество (при наличии), а также прежние фамилия, имя отчество (при наличии), дата и место изменения (в случае изменения);
- гражданство;
- дата (число, месяц, год) и место рождения;
- пол;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи
- адрес и дата регистрации по месту жительства
- сведения о семейном положении;
- количество детей;
- дата (число, месяц, год) рождения детей;
- профессия;
- сведения о трудовой деятельности;
- документ воинского учета (наименование, серия и номер документа, кем и когда выдан);
- категория запаса;
- воинское звание;
- состав (профиль);
- полное обозначение военно-учетной специальности;
- категория годности к военной службе;
- военный комиссариат по месту жительства;
- номер команды, партии воинского учета;
- образование;
- наименование образовательного учреждения, год окончания;
- номер и серия документа об образовании (аттестат, свидетельство об обучении, диплом и пр.);
- квалификация по документу об образовании;
- направление или специальность по документу;
- номер страхового свидетельства государственного пенсионного страхования;
- идентификационный номер налогоплательщика;
- номер медицинского полиса;
- структурное подразделение;
- должность;
- оклад;
- надбавка;
- фактический адрес проживания;
- домашний/ мобильный номер телефона;
- адрес электронной почты;
- номер протокола об аттестации (в предусмотренных законодательством случаях);
- серия и номер документа о повышении квалификации, переподготовке (при наличии);
- социальные льготы, на которые работник имеет право в соответствии с законодательством;
- стаж;
- номер и дата выдачи документа, подтверждающего право на получение льготы;
- основания для получения льгот;
- причина нетрудоспособности;
- периоды освобождения от работы;
- сумма пособия по нетрудоспособности;
- наличие инвалидности и реквизиты подтверждающего документа (справки); индивидуальная программа реабилитации/абилитации инвалида, выданная ФГУ МСЭ;
- статус работника (резидент/нерезидент);
- почтовый адрес гражданина;
-сведения о заключениях, выданных по результатам предварительных и/или периодических
медосмотров (при наличии);
- сведения о наличии (отсутствии) судимости (для отдельных категорий работников);
- данные национального паспорта (серия, номер, дата выдачи, дата окончания, кем выдан);
- нотариально заверенная копия национального паспорта с переводом;
- миграционная карта (для всех, кроме граждан Беларуси, а также постоянно или временно
проживающих и иностранных граждан);
- номера расчетного счета, банковской карты;
- разрешение на временное проживание (для временно проживающих иностранных граждан);
- вид на жительство (для постоянно проживающих иностранных граждан);
- патент и чек об оплате патента (для безвизовых иностранных граждан, кроме граждан ЕАЭС);
- адрес места пребывания, срок пребывания (для иностранных граждан);
- уведомление о заключении трудового договора или гражданско-правового договора на выполнение работ (оказание услуг) с иностранным гражданином (лицом без гражданства);
- уведомление о прекращении (расторжении) трудового договора или гражданско-правового договора на выполнение работ (оказание услуг) с иностранным гражданином (лицом без гражданства).
4.2.3. Члены семьи работников ООО «СЛАВКОФЕ» - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество (при наличии);
- степень родства;
- год рождения.
4.2.4. Клиенты и контрагенты ООО «СЛАВКОФЕ» (физические лица/ИП) - для целей осуществления своей деятельности в соответствии с уставом ООО «СЛАВКОФЕ», осуществления пропускного режима:
- фамилия, имя, отчество (при наличии);
- гражданство;
- пол;
- дата и место рождения;
- номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- адрес регистрации по месту жительства;
- контактные данные - номер телефона, адрес электронной почты;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- ОГРНИП;
- номер расчетного счета;
- адрес фактического проживания
4.2.5. Представители (работники) клиентов и контрагентов ООО «СЛАВКОФЕ» (юридических лиц) - для целей осуществления своей деятельности в соответствии с уставом ООО «СЛАВКОФЕ», осуществления пропускного режима:
- фамилия, имя, отчество (при наличии);
- паспортные данные;
- контактные данные - номер телефона, адрес электронной почты;
- замещаемая должность.
4.3. При обработке обращений, запросов на предоставление информации ООО «СЛАВКОФЕ» осуществляет обработку следующих категорий персональных данных:
- фамилия, имя, отчество (при наличии);
- дата (число, месяц, год) и место рождения;
- домашний адрес;
- домашний/мобильный телефоны;
- адрес электронной почты;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- сведения о местах и периодах обучения;
- сведения о трудовой деятельности;
- данные о рождении ребенка (детей);
- сведения о заработной плате за определенный период.
4.4. ООО «СЛАВКОФЕ» осуществляет неавтоматизированную обработку:
- специальной категории персональных данных, касающейся состояния здоровья работников: группа инвалидности.
4.5. ООО «СЛАВКОФЕ» осуществляет видеонаблюдение на территории ООО «СЛАВКОФЕ» без фиксации и системы обработки персональных данных.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. В ООО «СЛАВКОФЕ» осуществляется смешанная обработка персональных данных (неавтоматизированная и автоматизированная) с использованием средств криптографической защиты информации.
5.4. Перечень действий с персональными данными, осуществляемых ООО «СЛАВКОФЕ»:
- сбор;
- систематизация;
- накопление;
- хранение;
- использование;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- передача (предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- запись;
- уничтожение.
5.5. Обработка персональных данных для каждой цели обработки, указанной в п. 2.3 Политики, осуществляется путем :
- в электронной форме - посредством электронной почты ООО «СЛАВКОФЕ» с доменом @slavcoffee.ru;
- в бумажном виде - от почты России, от курьерской службы, лично от граждан;
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных.
5.6. В ООО «СЛАВКОФЕ» принимаются следующие меры по обеспечению безопасности персональных данных:
- назначается должностное лицо, ответственное за обеспечение безопасности персональных данных;
- назначается должностное лицо, ответственное за обеспечение безопасности персональных данных в информационных системах;
- определяются угрозы безопасности персональных данных при их обработке;
- информация хранится и обрабатывается в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемой и охраняемой зоны;
- осуществляется круглосуточная охрана помещений и технических средств;
- ограничивается доступ обслуживающего персонала и посторонних лиц в защищаемые помещения и помещения, где размещены объекты хранения информации, средства информатизации и коммуникации, а также где хранятся носители информации;
- осуществляется хранение бумажных носителей информации в запираемых помещениях;
- разграничивается доступ пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;
- проводится идентификация и проверка подлинности пользователей при входе в систему по буквенно-цифровому паролю;
- осуществляется регистрация действий пользователей и обслуживающего персонала и контроль за несанкционированным доступом;
- обеспечивается целостность программных средств системы защиты персональных данных, обрабатываемой информации;
- обеспечивается антивирусная защита информационной системы;
- осуществляется учет и хранение бумажных носителей информации;
- осуществляется контроль соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
5.7. Документы, содержащие персональные данные работников ООО «СЛАВКОФЕ», хранятся в помещениях, расположенных по адресу: г. Москва, поселение Воскресенское, квартал 120, дом 23; в электронном виде - на серверах, расположенных по адресу: г. Москва, поселение Воскресенское, квартал 120, дом 23.
5.8. Условия прекращения обработки персональных данных:
- истечение срока действия Согласия на обработку персональных данных;
- достижение целей обработки персональных данных;
- отзыв согласия субъекта персональных данных на обработку его персональных данных в случае их неправомерного использования в ООО «СЛАВКОФЕ»;
- выявление неправомерной обработки персональных данных.
5.9. Сроки хранения персональных данных в ООО «СЛАВКОФЕ»:
- личные дела работников - 75 лет;
- обращения граждан (предложения, заявления, жалобы, претензии), переписка по их рассмотрению - 3 года.
5.10. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.11. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6. Актуализация, исправление, уничтожение персональныхданных, ответы на запросы субъектов на доступк персональным данным6.1. Субъект персональных данных вправе требовать от ООО «СЛАВКОФЕ» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав.
6.2. Для реализации своих прав субъект персональных данных или его законный представитель должны оформить обращение в письменной форме и направить его ООО «СЛАВКОФЕ» почтой по адресу: 108851, г. Москва, г. Щербинка, ул. Восточная, д.17, оф. 221, или на электронный адрес: infohr@slavcoffee.ru, или передать при личном приеме.
6.3. Обращение должно содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «СЛАВКОФЕ», либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «СЛАВКОФЕ», подпись субъекта персональных данных или его представителя.
6.4. Ответ на обращение отправляется субъекту персональных данных в письменном виде по почте на адрес, указанный в обращении или в электронном виде, на адрес электронной почты, указанный в обращении.
6.5. Сведения, предоставляемые ООО «СЛАВКОФЕ» субъекту персональных данных в соответствии с п. 1.8 настоящего Положения, должны излагаться в доступной форме, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
6.6. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации ООО «СЛАВКОФЕ» или обработка должна быть прекращена.
6.7. Срок внесения необходимых изменений в персональные данные, являющиеся неполными, неточными или неактуальными, не может превышать семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
6.8. Срок уничтожения персональных данных, являющихся незаконно полученными или не являющихся необходимыми для заявленной цели обработки, не может превышать семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
7. Порядок уничтожения персональных данных при достижениицелей обработки7.1. Структурные подразделения ООО «СЛАВКОФЕ», осуществляющие обработку персональных данных проводят экспертизу ценности документов, содержащих персональные данные с истекшими сроками хранения, и готовят Акта об уничтожении архивных документов, не подлежащих хранению.
7.2. До уничтожения документов составляется соответствующий Акт об уничтожении документов и/или электронных носителей, содержащих персональные данные, в который после проведения уничтожения вносятся сведения о способе уничтожения.
7.3. Приказом ООО «СЛАВКОФЕ» назначается должностное лицо, ответственное за уничтожение документов (шредерование, сжигание или химическое уничтожение).
7.4. Уничтожение персональных данных на электронных носителях по окончании срока их обработки проводится должностным лицом ООО «СЛАВКОФЕ», ответственным за информатизацию на основании Акта о выделении к уничтожению архивных документов, путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
7.5. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
- достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
8. Ответственный за организацию обработки персональныхданных в ООО «СЛАВКОФЕ»8.1. Ответственный за организацию обработки персональных данных в ООО «СЛАВКОФЕ» назначается приказом Генерального директора ООО «СЛАВКОФЕ».
8.2. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящим Положением.
8.3. Ответственный за обработку персональных данных обязан:
8.3.1. Организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в ООО «СЛАВКОФЕ», от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.3.2. Осуществлять внутренний контроль за соблюдением требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных.
8.3.3. Организовывать доведение до сведения работников ООО «СЛАВКОФЕ» положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.
8.3.4. Организовывать прием и обработку заявлений, обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких заявлений, обращений и запросов.
8.3.5. В случае нарушения в ООО «СЛАВКОФЕ» требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
8.4. Ответственный за обработку персональных данных вправе иметь доступ к информации, касающейся обработки персональных данных в ООО «СЛАВКОФЕ» и включающей:
8.4.1. Цели обработки персональных данных.
8.4.2. Категории обрабатываемых персональных данных.
8.4.3. Категории субъектов, персональные данные которых обрабатываются.
8.4.4. Правовые основания обработки персональных данных.
8.4.5. Дату начала обработки персональных данных.
8.4.6. Срок или условия прекращения обработки персональных данных.
8.4.7. Сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки.
8.5. Ответственный за обработку персональных данных несет ответственность за надлежащее выполнение возложенных функций по организации обработки персональных данных в ООО «СЛАВКОФЕ» в соответствии с положениями законодательства Российской Федерации в области персональных данных.
9. Трансграничная передача персональных данных9.1. ООО «СЛАВКОФЕ» при осуществлении деятельности предусмотренной Уставом и при выполнении договорных обязательств, в которых ООО «СЛАВКОФЕ» выступает выгодоприобретателем, обязано при трансграничной передаче персональных данных применять меры по обеспечению конфиденциальности и безопасности персональных данных при их передаче и обработке.
9.2. Трансграничная передача персональных данных осуществляется в следующих случаях:
- отправка документов, содержащих персональные данные при заключении и исполнении контракта/договора по электронной почте иностранному партнеру;
- бронирование номеров и билетов для сотрудников при направлении их в загранкомандировки;
9.3. ООО «СЛАВКОФЕ» при намерении трансграничной передаче персональных данных обязано получить согласие работника на трансграничную передачу его персональных данных, в соответствии с приложением к данной Политике.
9.4. Субъект персональных данных имеет право знать, что Оператор осуществил или предполагает осуществить передачу персональных данных.
10. Заключительные положения10.1. Настоящая Политика обязательна для соблюдения и подлежит доведению до всех работников ООО «СЛАВКОФЕ».
10.2. Общество не осуществляет обработку персональных данных касающихся расовой, национальной принадлежности, политических взглядов, интимной жизни, религиозных или философских убеждений за исключением случаев, предусмотренных законодательством РФ.
10.3. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.